查看單個文章
舊 2007-05-11, 12:29 AM   #1
yoyo007
中文化 作者
榮譽勳章
UID - 261912
在線等級: 級別:8 | 在線時長:105小時 | 升級還需:12小時級別:8 | 在線時長:105小時 | 升級還需:12小時級別:8 | 在線時長:105小時 | 升級還需:12小時
註冊日期: 2007-02-07
文章: 438
精華: 0
現金: 10684 金幣
資產: 16404 金幣
Arrow Detect it Easy 0.64

[軟體名稱] Detect it Easy 0.64
[軟體語言] 繁體中文版 & 英文版
[檔案大小] 966 KB、959 KB
[官方站台] http://hellspawn.nm.ru/
[存放空間] 4shared
[軟體簡介] 免安裝

http://i134.photobucket.com/albums/q95/bernach/die64-yoyo.gif

Detect it Easy 是款優秀的 PE 檔案偵測工具,主要用於辨識 [殼] 的類型;本身支援 PEiD & PETools 簽名。

使用方法:開啟 [DiE.exe] 後,按 [開啟 PE] 將您要掃瞄的檔案載入,或者直接拖曳檔案進程式視窗中,即可在軟體頁籤中查閱您想取得的 PE 資訊。

以下引自 [Readme.txt] 文件:

引用:
[ + ] DiE 0.64 [ date: 25.04.2007 time: 18:41 ]

[ * ] improved work with the nonstandard PE files.
[ * ] small corrections in the design.
附註:

1. 關於 [Entropy] 這個字串於此版中譯作 [平均值]:

引用:
http://psroc.phys.ntu.edu.tw/bimonth...pid=131&did=15

這些熵的微觀知識,只讓我們了解到熵和用以描述熱力學系統物理量平均值的機率份佈之間存在一個關聯性。除此之外,我們並未獲得更多觀念上的突破。熵仍只是一個量測工具...
如果您有更好的提議,請不吝指教,謝謝;另外,原先自己習慣的 [反匯編] 也在此版中譯回了 [反組譯]。

2. 目錄內的外掛略作說明如下:

aif.dll - 用於分析 ACProtect 的版本
VerA.dll - 用於分析 ASProtect 的版本
UnpackInfo.dll - 用於提供脫殼的相關資訊
PEiD plugins.dll - 用於載入 PEiD 的外掛模組
unfsg.dll - 用於解壓 FSG 2.0 壓縮的程式
PEExtract.dll - 用於解出 PE 檔案中的附加資料
PEiD Signatures.dll - 用於 PEiD 的簽名掃瞄
PE Tools Signatures.dll - 用於 PE Tools 的簽名掃瞄
DieOEP.DLL - 用於尋找程式的 OEP

以上,如有錯誤亦請不吝指正,謝謝。

3. 僅對以下外掛做了簡單處理:

aif.dll、UnpackInfo.dll、PEiD plugins.dll、PEExtract.dll、PEiD Signatures.dll、PE Tools Signatures.dll。

因此在 [外掛] 頁籤中仍會有部分顯示為英文。

4. 關於外掛的其它事項:

1). 在 [DiE 0.64\Plugins\PETools Signatures 0.1] 目錄中的 [Signs.txt] 是 PE Tools 的簽名;在 [DiE 0.64\Plugins\PEiD signatures plugin 0.15] 目錄中的 [userdb.txt] 是 PEiD 的簽名。

以上兩個簽名檔案您可以自行取代、編輯、修改為您自己提取出來或蒐集的 [殼] 簽名。

2). 在 [DiE 0.64\Plugins\PEiD Plugins Support 0.18\PEiD] 目錄內的是 PEiD 的外掛模組,您可以自行加入使用,如果模組相容的話。

5. DiE 可被 Exeinfo PE 呼叫使用,具體請參閱:

http://forum.slime.com.tw/thread203083.html

PS. 僅限 0.63 & 0.64 的中文版本。

6. 關於 [16 進位] 頁籤中的狀態列顯示:

如下圖,0.63 版可以正確顯示偏移、選擇大小和起始位置,但 0.64 版無法顯示,比對原英文版本也是如此:

http://i134.photobucket.com/albums/q95/bernach/of-1-yoyo.gif

http://i134.photobucket.com/albums/q95/bernach/of-2-yoyo.gif

http://i134.photobucket.com/albums/q95/bernach/of-3-yoyo.gif

中文版:http://www.4shared.com/file/15650399...5/DiE_064.html

英文版:http://li.ru/go?hellspawn.nm.ru/works/die_0.64.zip

解壓碼:

語法:
CENTURYS 網際論壇 中文化開發團隊
yoyo007 目前離線  
送花文章: 318, 收花文章: 331 篇, 收花: 1201 次
回覆時引用此帖
有 5 位會員向 yoyo007 送花:
Heaven (2007-05-11),mini (2007-05-24),peaceworld (2007-05-11),pinga (2007-06-02),sorl (2008-08-25)
感謝您發表一篇好文章